<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <meta http-equiv="X-UA-Compatible" content="IE=edge">
    <meta name="viewport" content="width=device-width, initial-scale=1.0">
    <title>v-html指令</title>
    <script src="../js/vue.js"></script>
</head>
<body>
    <!-- 
        v-html指令
            1.作用：向指定节点中渲染包含html结构的内容。
            2.与插值语法的区别：
                1.v-html会替换掉节点中所有内容，{{xx}}则不会
                2.v-html结构可以识别html结构
            3.严重注意：v-html有安全性问题
                1.在网站上渲染任意HTML是非常危险的，容易导致XSS攻击。
                2.一定要在可信的内容上使用v-html，永远不要再用户提交的内容上。
     -->
    <div id="root">
        <div>{{name}}</div>
        <div v-html="str"></div>
        <div v-html="str2"></div>
    </div>

    <script>
        new Vue({
            el:'#root',
            data:{
                name:'尚硅谷',
                str:'<h2>你好啊</h2>',
                str2:'<a href=javascript:location.href="http://www.baidu.com">你要的资源我找到了</a>'
            }
        })
    </script>
</body>
</html>